Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SOC_287 — SOC287 - Lettura arbitraria di file su Checkpoint Security Gateway [CVE-2024-24919] | Kitploit
Strumenti/GitHubGitHub/hashdr1ft/soc_287
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubhashdr1ft/soc_287

SOC_287

SOC287 - Lettura arbitraria di file su Checkpoint Security Gateway [CVE-2024-24919]

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SOC287 - Lettura Arbitraria di File su Checkpoint Security Gateway CVE-2024-24919

Panoramica

Questo repository contiene un'analisi dettagliata della vulnerabilità CVE-2024-24919 che colpisce i Check Point Security Gateway. La vulnerabilità consente la lettura arbitraria di file, esponendo potenzialmente file di sistema sensibili come /etc/passwd. Questo documento fornisce un'analisi approfondita dello scenario di attacco, dei metodi di rilevamento e delle strategie di mitigazione.

Walkthrough del Lab

Per un walkthrough dettagliato di questo lab SOC Let's Defend, fare riferimento a: SOC287 Walkthrough del Lab

Panoramica

  • ID CVE: CVE-2024-24919
  • Tipo di vulnerabilità: Lettura arbitraria di file
  • Sistema interessato: Check Point Security Gateways
  • Metodo di exploit: Directory Traversal
  • Gravità: Alta

Scenario di Attacco

In questo incidente, un attaccante ha sfruttato la vulnerabilità CVE-2024-24919 per inviare un payload di directory traversal tramite una richiesta HTTP POST e accedere al file /etc/passwd sul sistema target. Di seguito i dettagli chiave dell'avviso:

  • Orario dell'evento: 6 giugno 2024, 15:12
  • Sistema target: 172.16.20.146 (Gateway Check Point interno)
  • IP di origine: 203.160.68.12
  • URL richiesto: 172.16.20.146/clients/MyCRL
  • Payload: aCSHELL/../../../../../../../../../../etc/passwd
  • User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
Scarica lo strumento